计算机可疑程序深度分析鉴定框架设计与实现  

Design and Implementation of Computer Suspicious Program Deep Identification Framework

在线阅读下载全文

作  者:冯中华[1] 刘飞 张剑[2] 薛东军[2] 冯庚 李佳月 FENG Zhonghua;LIU Fei;ZHANG Jian;XUE Dongjun;FENG Geng;LI Jiayue(No.30 Institute of CETC,Chengdu Sichuan 610041,China;Unit 61062 of PLA,Beijing 100081,China;360 Freely Information Technology Co.,Ltd.,Beijing 100020,China)

机构地区:[1]中国电子科技集团公司第三十研究所,四川成都610041 [2]中国人民解放军61062部队,北京100081 [3]三六零纵横信息技术有限公司,北京100020

出  处:《信息安全与通信保密》2023年第4期83-95,共13页Information Security and Communications Privacy

摘  要:通过对计算机可疑程序的相关内容和特点进行研究,将多引擎检测技术、沙箱检测技术、大数据分析技术、威胁情报和人工分析技术进行有机结合,采用“云+端”的设计理念,提出了一套新型的计算机可疑程序深度分析鉴定框架,并设计了合理的可疑程序鉴定流程,从而最大限度发挥多种检测技术的优势,提升可疑程序的识别与鉴定能力。This paper investigates the contents and characteristics related to computer suspicious programs,and organically combine multi-engine detection technology,sandbox detection technology,big data analysis technology,threat intelligence and manual analysis technology.It adopts the design concept of“cloud+end”,put forward a new framework for computer suspicious program deep identification framework,and designs a reasonable process for suspicious program identification,so as to maximize the advantages of multiple detection technologies and enhance the recognition and identification of suspicious programs.

关 键 词:可疑程序 深度鉴定 多引擎 沙箱 

分 类 号:TP311[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象